ce吧 关注:196,544贴子:3,801,500

回复:发点小福利 不用搜索特征码达到二段

只看楼主收藏回复

666


IP属地:广东来自Android客户端21楼2016-04-10 10:19
回复


    IP属地:浙江来自Android客户端22楼2016-04-10 10:27
    回复
      后排顶


      IP属地:江苏来自Android客户端24楼2016-04-10 10:36
      回复
        技能跳板吧


        IP属地:广东来自Android客户端25楼2016-04-10 10:55
        回复
          脚本 解释
          [ENABLE] //脚本开启
          //code from here to '[DISABLE]' will be used to enable the cheat
          alloc(dm,512) //分配0x200的空白内存
          label(th)//定义一个标签
          dm:
          cmp [eax],#8200 //要替换的代码 判断 eax的值是否=8200
          jne th //eax不等于8200则跳转到th这个标签
          mov [eax],#70102 //用作替换的代码 eax=8200就把eax的值改成70102
          th:
          mov ecx,[edi] //HOOK用到的字节照抄
          add eax,4 //HOOK用到的字节照抄
          ret //由于我用的是CALL 而不是jmp CALL会push返回位置所以直接ret即可
          02519B49: //把02519B49这个地址 CALL到 dm这段内存
          CALL dm
          [DISABLE] //脚本关闭
          //code from here till the end of the code will be used to disable the cheat
          02519B49: //把02519B49 恢复为原来的字节
          mov ecx,[edi]
          add eax,4


          26楼2016-04-10 11:31
          收起回复
            添加多几个二段的脚本如下
            [ENABLE] //脚本开启
            //code from here to '[DISABLE]' will be used to enable the cheat
            alloc(dm,512) //分配0x200的空白内存
            label(th)//定义一个标签
            label(pd1)//定义一个标签
            label(pd2)//定义一个标签
            dm:
            cmp [eax],#8200 //要替换的代码 判断 eax的值是否=8200
            jne pd1 //eax不等于8200则跳转到pd1这个标签
            mov [eax],#70102 //用作替换的代码 eax=8200就把eax的值改成70102
            jmp th//跳到原型返回
            pd1:
            cmp [eax],#8200//另外一个二段
            jne pd2
            mov [eax],#70102
            jmp th//跳到原型返回
            pd2:
            cmp [eax],#8200//另外一个二段
            jne th
            mov [eax],#70102
            th:
            mov ecx,[edi] //HOOK用到的字节照抄
            add eax,4 //HOOK用到的字节照抄
            ret //由于我用的是CALL 而不是jmp CALL会push返回位置所以直接ret即可
            02519B49: //把02519B49这个地址 CALL到 dm这段内存
            CALL dm
            [DISABLE] //脚本关闭
            //code from here till the end of the code will be used to disable the cheat
            02519B49: //把02519B49 恢复为原来的字节
            mov ecx,[edi]
            add eax,4


            27楼2016-04-10 11:35
            收起回复
              6666666666


              来自Android客户端28楼2016-04-10 11:36
              收起回复


                IP属地:四川29楼2016-04-10 11:49
                回复
                  666666999999


                  来自Android客户端30楼2016-04-10 11:53
                  回复
                    下次有事就艾特我,反正我也不会帮忙


                    来自Android客户端31楼2016-04-10 11:53
                    收起回复
                      宇神假图标不能汇编是吧?


                      来自iPhone客户端34楼2016-04-10 12:10
                      收起回复
                        不明白啊弄个完全的出来好不好


                        36楼2016-04-10 12:42
                        回复
                          下次更新怎么找这个地址?


                          来自Android客户端37楼2016-04-10 14:41
                          收起回复